Wildfire
統合バージョン: 5.0
Chronicle SOAR と連携するように WildFire を構成する
WildFire パブリック クラウドの API キーを取得するには、次の手順に従います。
- WildFire ポータルにログインします。
- ページ上部のナビゲーション バーで [アカウント] を選択します。
- API キーは [My WildFire API Keys] の下にあります。
Chronicle SOAR で WildFire 統合を構成する
Chronicle SOAR で統合を構成する方法の詳細については、統合を構成するをご覧ください。
アクション
ファイルのデトネート
説明
WildFire にファイルをアップロードしてレポートを取得します。
パラメータ
パラメータ | タイプ | デフォルト値 | Description |
---|---|---|---|
File Paths | 文字列 | なし | なし |
実行
このアクションはすべてのエンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプト結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:false |
JSON の結果
N/A
ファイルの取得
説明
WildFire からサンプルをダウンロードして保存します。
パラメータ
なし
実行
このアクションは Filehash エンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプト結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:false |
JSON の結果
N/A
Pcap の取得
説明
WildFire からサンプルの PCAP ファイルをダウンロードして保存します。
パラメータ
なし
実行
このアクションは Filehash エンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプト結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:false |
JSON の結果
N/A
レポートの取得
説明
WildFire からデトネーション レポートを取得します。
パラメータ
なし
実行
このアクションは Filehash エンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプト結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:false |
JSON の結果
N/A
Ping
説明
Wildfire への接続性をテストします。
パラメータ
なし
実行
このアクションはすべてのエンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプト結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:false |
JSON の結果
N/A